[[./accueil| ↩ Retour à l'accueil du projet]]
====== 11) Script : Sauvegarde & Plan de Reprise d'Activité (PRA) ======

Ce document définit la structure logique et les mécanismes de sécurité du script de sauvegarde. Ce module, accessible depuis le [[./04_menu_principal|Menu Principal]], gère la création de l'archive globale et autonome conçue pour reconstruire l'infrastructure ou synchroniser le blog suite à un sinistre.

===== 1. Périmètre de Capture et Navette DokuWiki =====

Afin de garantir une reprise d'activité totale, le script utilise les privilèges 'sudo' de **tux** pour centraliser les configurations, l'intelligence locale et l'ensemble de la documentation textuelle :

==== Les Composants Système ====
Une copie conforme des fichiers de production actifs est centralisée dans l'arborescence :
  * **Composant VPN :** L'intégralité du dossier '/etc/wireguard/' (clés et fiches peers).
  * **Composant Web :** Le répertoire '/etc/nginx/sites-available/' (règles de redirection).
  * **Composant Messagerie :** La table de routage '/etc/postfix/transport'.
  * **Composant Gestionnaire :** Le registre local '/etc/vps-gateway/utilisateurs.db' et les modules logés dans '~/projet/passerelle-infra/scripts/'.

==== Intégration de la Documentation du Blog ====
Pour respecter le principe de la navette documentaire bidirectionnelle, le script capture les sources brutes de votre espace de publication :
  * **Cible d'aspiration :** Le script copie les fichiers sources '.txt' originaux de DokuWiki (issus du répertoire 'vps_en_routeur_ip_via_wireguard') directement vers le sous-dossier interne : '~/projet/passerelle-infra/documentation/pages_dokuwiki/'.
  * **Notice de secours :** Le script injecte également un guide de reconstruction chirurgical au format Markdown ('RECONSTRUCTION.md') détaillant l'ordre exact de restauration des paquets.

===== 2. Sécurisation & Rapatriement de l'Archive =====

==== Verrouillage des privilèges ====
L'archive contenant des données hautement sensibles (clés privées, registres, configurations réseau), le script applique immédiatement après sa création des permissions d'accès restrictives (mode '600'). Seul l'utilisateur **tux** ou le superutilisateur peuvent lire le fichier.

==== Emplacement et Aspiration ====
L'archive finale 'passerelle-vps.tar' est stockée de manière étanche au sein du répertoire '~/projet/'. Conformément aux principes de prudence, c'est à l'administrateur, depuis sa machine locale à la maison, de déclencher une commande de transfert sécurisé (via 'scp' ou 'rsync') pour venir "aspirer" l'archive à travers le tunnel SSH de **tux**.

===== 3. Bilan Visuel & Journalisation =====

  * **Contrôle d'intégrité :** Le script vérifie que tous les modules applicatifs et toutes les pages du blog ont bien été intégrés sans erreur.
  * **Affichage terminal :** Un résumé en vert confirme la réussite de l'empaquetage, indique la taille finale du fichier '.tar' et rappelle la commande de rapatriement SSH.
  * **Traçabilité :** L'événement de sauvegarde avec la taille de l'archive est consigné de manière permanente dans '/var/log/vps-gateway.log'.

===== 4. Accès aux Ressources Techniques =====

Pour consulter le code source de ce script ou télécharger l'archive globale du projet :
➔ [[./12_telechargements_sources|🛠️ Aller au module 12) Téléchargements du projet et sources des scripts]]

[[./accueil| ↩ Retour à l'accueil du projet]]
